XtGem Forum catalog
Trang Chu Wap Tai Zalo Chat Cho Di Dong
Diễn đàn người Ninh Bình
Vay Tiền Nhanh
KQXS
Tải Zalo - Phần Mềm Chat Zingme
Tải Chat Zalo miễn phí

Tải Zalo Mobile

  • Không cần đăng ký, chỉ cần đăng nhập bằng số điện thoại
  • Nhắn tin thoại, SMS miễn phí với tốc độ gửi tin nhắn cực nhanh
  • Dễ dàng thể hiện cảm xúc với những bộ sưu tập ảnh động
  • Trò chuyện nhóm với nhiều người bạn cùng sở thích
  • Tích hợp với mạng xã hội, kết nối bạn bè có sẵn trên Zing Me/Facebook
  • Chơi game giải trí với bạn bè trên Zalo thỏa thích


Tai Zalo
Chat Zalo
Phan Mem Zalo
Tải Chat Zalo miễn phí

S60 3rd Edition 240x320 Nokia E50 Nokia E65 Nokia N71 Nokia N73 Nokia N75 Nokia N77 Nokia N92 Nokia N93 Nokia N93i 320x240 Nokia E61 Nokia E61i Nokia E62 S60 3rd Edition FP1 240x320 Nokia 5700 XpressMusic Nokia 6110 Navigator Nokia 6120 classic Nokia 6121 classic Nokia 6124 classic Nokia 6290 Nokia E51 Nokia E66 Nokia N76 Nokia N81 Nokia N81 8GB Nokia N82 Nokia N95 Nokia N95 8GB 320x240 Nokia E63 Nokia E71 320x240 Nokia Asha 200 Nokia Asha 201 Nokia Asha 302 S60 3rd Edition FP2 240x320 Nokia 5320 XpressMusic Nokia 5630 XpressMusic Nokia 5730 XpressMusic Nokia 6210 Navigator Nokia 6220 Classic Nokia 6650 Fold AT&T Nokia 6700 Slide Nokia 6702 Nokia 6710 Navigator Nokia 6720 Classic Nokia 6730 Classic Nokia 6788 Nokia 6788i Nokia C5-00 Nokia C5-01 Nokia E52 Nokia E55 Nokia E75 Nokia N78 Nokia N79 Nokia N85 Nokia N86 8MP Nokia N96 Nokia X5-00 320x240 Nokia 6760 slide Nokia 6790 Slide Nokia 6790 Surge Nokia E5-00 Nokia E5-00m Nokia E71x Nokia E72 Nokia E73 Nokia X5-01


Máy tìm kiếm tải zalo mobile
zalo zalo jar Tai zalo zalo apk zalo chat tai zalo chat zalo java tai zalo apk Tai zalo jar Tải zing me tai zalo mien phi Tai zola cho dt taizalo Tải về Zalo zalo download java Zalo for java Zalo jar mien phi apk zalo tai zalo jar mien phi Tai zalo cho java apk zalo chat Chat Zalo jar chat zing me bằng mobie Dow Zalo for java dowload zalo Download zalo tai chat Zalo Tai jalo jar tai ung dung zalo tai ung dung zalo jar Tai zalo bang java tai zalo cho dtdd zalo mien phi

750 triệu điện thoại trên toàn cầu có nguy cơ bị tấn công từ thẻ SIM

Một lỗ hổng bảo mật nghiêm trọng vừa bị phát hiện trên những chiếc SIM điện thoại có thể cho phép hacker nghe trộm các cuộc nói chuyện qua điện thoại hoặc mạo danh chủ sở hữu của điện thoại để thực hiện các hành vi lừa đảo…

Karsten Nohl, một chuyên gia mật mã của hãng bảo mật Security Research Labs (Đức)  vừa công bố một phát hiện cho thấy những chiếc SIM sử dụng trên điện thoại di động có ẩn chứa lỗ hổng bảo mật nghiêm trọng có thể  cho phép các tin tặc chiếm dụng điện thoại di động của người dùng để sử dụng các chức năng như nghe lén, bí mật gửi tin nhắn hay mạo danh số điện thoại để thực hiện những cuộc mua bán lừa đảo…

750 triệu điện thoại đang ẩn chứa nguy cơ bảo mật do thẻ SIM đang sử dụng

750 triệu điện thoại đang ẩn chứa nguy cơ bảo mật do thẻ SIM đang sử dụng

Karsten Nohl cho biết, để bảo đảm tính an toàn bảo mật, những chiếc SIM trên điện thoại được mã hóa khi giao tiếp với các nhà cung cấp dịch vụ, tuy nhiên các tiêu chuẩn mã hóa SIM điện thoại là khác nhau và rất nhiều trong số đó sử dụng những cách thức mã hóa đã lỗi thời.

Nghiên cứu của Nohl phát hiện ra rằng nhiều thẻ SIM điện thoại sử dụng chuẩn mã hóa từ những năm 1970 với tên gọi DES (Data Encryption Standard). DES từ lâu đã được coi là một dạng mã hóa yếu và dễ dàng bị giải mã. Nhiều nhà khai thác di động đã nâng cấp lên các chuẩn mã hóa an toàn hơn. 

Trong quá trình nghiên cứu của mình, hãng bảo mật Security Research Labs đã gửi một đoạn mã nhị phân thông qua tin nhắn SMS đến thiết bị sử dụng SIM với dạng mã hóa DES. Ban đầu, đoạn mã nhị phân này sẽ không có tác dụng gì trên thiết bị do không không sử dụng đúng kiểu mã hóa. 

Tuy nhiên, SIM trên điện thoại đã phạm một sai lầm nghiêm trọng khi gửi trả lại số điện thoại gửi đến một thông báo lỗi, trong đó có chứa mã khóa giải mã của SIM được má hóa dưới dạng 56-bit. Do DES là một dạng mã hóa yếu nên dựa vào đoạn khóa đã được mã hóa này, hacker có thể dễ dàng giải mã bằng những kỹ thuật bẻ khóa thông thường.

Security Research Labs đã minh họa cho phát hiện của mình với việc chỉ mất 2 phút trên một chiếc máy tính thông thường để có thể mã hóa đoạn mã bảo mật của DES.

Với đoạn mã khóa DES trong tay, các hacker có thể gửi đến những bản cập nhật giả mạo từ nhà mạng có chứa mã độc đến thiết bị của người dùng. Thiết bị sẽ tưởng nhầm rằng đó là những bản nâng cấp hợp pháp do nhà mạng phát hành và từ đó cài đặt mã độc lên thiết bị mà không hay biết.

Security Reseach Labs đã minh chứng cho cách thức xâm nhập vào thiết bị bằng cách buộc điện thoại di động cài đặt một ứng dụng Java nhỏ, mà thực hiện chức năng cho phép bí mật gửi tin nhắn SMS, thay đổi số tiện thoại trên danh bạ và gửi thông tin về địa điểm hiện tại của người dùng cũng như nhiều chức năng khác…

“Chúng tôi có thể cài đặt từ xa những phần mềm lên một chiếc điện thoại di động. Từ đó chúng tôi có thể theo dõi người dùng, nghe cuộc gọi hay đọc tin nhắn. Hơn cả theo dõi, chúng tôi có thể đánh cắp dữ liệu từ thẻ SIM và thậm chí đánh cắp cả tài khoản của bạn”, Karsten Nohl cho biết.

Theo Karsten Nohl, hiện có khoảng hơn 7 tỷ SIM điện thoại được sử dụng trên toàn cầu và có khoảng 750 triệu chiếc điện thoại di động đang sử dụng những thẻ SIM có ẩn chứa lỗ hổng bảo mật nghiêm trọng này.

Dự kiến Karsten Nohl sẽ công bố thêm thông tin chi tiết về nghiên cứu của mình tại Hội nghi Hacker Mũ đen vào ngày 31/7 tới đây, đồng thời đã chia sẻ kết quả của cuộc nghiên cứu với GSM Association, tổ chức thương mại đại diện cho ngành công nghiệp điện thoại di động.

Tuy nhiên Nohl cũng cho biết mình không có kế hoạch cung cấp chi tiết những nhà mạng di động nào đang sử dụng dạng mã hóa DES ẩn chứa lỗ hổng bảo mật này.

Phạm Thế Quang Huy

Tổng hợp

Back to posts
Comments:

Post a comment

Trang Chủ Tai Zalo.Wap.Sh
Phát triển bởi Zalo 2018